Attention aux fausses applications Uniswap sur Google Play

21 novembre 2020 - 09:23

Temps de lecture : 3 minutes

Par Hugh B.

Tout succès s’accompagne de son lot de problèmes. En particulier lorsque cela concerne un domaine où circule beaucoup d’argent. Et encore plus lorsqu’il s’agit d’une nouvelle technologie en évolution constante, qui fait de la majorité de ses utilisateurs des débutants permanents. Ce qui résume presque parfaitement l’univers des cryptomonnaies. Et qui en fait le terrain de jeu privilégié des arnaques en tout genre. 

L’imagination n’a pas vraiment de limites dans le domaine de l’innovation. Dommage que cette réalité soit tout aussi vraie pour les avancées technologiques que pour les tentatives de fraudes. Le premier point étant bien souvent le terreau du second. Cela afin de profiter d’un élan d’enthousiasme tout en surfant sur l’absence d’expérience qu’implique cette nouveauté. Le tout alimenté par une précipitation liée à l’envie de réaliser des bénéfices sur un marché très volatil. 

Ce qui fait actuellement de l’univers des cryptomonnaies la cible privilégiée des amateurs de rendements élevés. Que ceux-ci proviennent d’un bon placement ou d’une bonne arnaque. Il suffit de voir à quel point la DeFi se développe sur ces deux thématiques. 


Attaques prêts flashloan vs centralisation – Qui est le véritable ennemi de la DeFi ?

Au point de devenir la cible principale d’attaques à répétition de ses protocoles. Une régularité qui commence à sérieusement mettre en avant une responsabilité partagée par ses développeurs quelque peu négligents. En particulier du fait de leurs très grandes similitudes.

Une fausse appli Uniswap détectée

Et l’une des cibles de ce genre d’arnaques n’est autre que la célèbre plateforme Uniswap. La tumultueuse leader sur le marché émergent des plateformes décentralisées (DEX). Qui doit actuellement faire face à un effondrement de la valeur totale bloquée (TVL) dans son protocole de plus de 50%. Une réalité dont elle ne s’est toujours pas relevée à l’heure actuelle. Mais qui ne semble pas empêcher les individus malveillants de profiter de son aura. 

Cela sous la forme d’une fausse application proposée au téléchargement dans le Google Store qui vient d’être mise à jour. Le tout dans une publication sur Twitter faite par Alex Saunders, fondateur du site d’analyse des marchés financiers Nugget’s News. 


uniswap-fausse-application-google-store

« L’un de nos membres vient de perdre 20 000$ sur une fausse application mobile Uniswap disponible sur Google Play Store qui avait 100 fausses critiques positives. Il a donc fait confiance et a saisi une phrase de sauvegarde de clé privée. » – Alex Saunders

Ce qui entre donc dans le cadre d’une arnaque tout autant que de la précipitation évidente de son utilisateur. Surtout s’il s’agit d’une somme comme 20 000$ qui nécessite tout de même quelques précautions préalables

L’application a été retirée ce matin du catalogue de Google Play Store. Très probablement suite à son signalement qui reste le meilleur moyen d’avertir la communauté tout autant que de former les utilisateurs. Cela même si son retrait a demandé 7 jours. Une durée qui a malheureusement permis à plus de 100 utilisateurs de la télécharger. 

Comment se prémunir ?

Mais il est parfois difficile de démêler le vrai du faux face à l’ingéniosité des scams qui pullulent dans le domaine. Surtout dans l’univers des cryptomonnaies et de la DeFi où l’empressement ne laisse pas beaucoup de temps à une réflexion nécessaire. Ce qui est le terreau idéal de toute tentative de manipulation. 

Le doute raisonnable et le test avec de petits montants restants bien souvent les meilleures armes pour se prémunir. Le tout accompagné d’un esprit critique supérieur au fait de simplement se fier aux commentaires, car il ne s’agit pas de trouver un bon restaurant


Faux jetons sur Uniswap

Le plus sûr est de toujours partir du site officiel du projet ou du protocole concerné. Mais cela n’est malheureusement pas toujours possible. Ce qui peut obliger dans le cas d’Uniswap à passer par un portefeuille comme MetaMask pour s’y connecter. 

Il est important de noter que l’application « officielle » qui circule sur les Stores a été développée par la structure HEX TOYS et non pas directement par la plateforme Uniswap. 

Recevez le top 3 de l'actualité crypto chaque dimanche